Rainphoenix Posté(e) le 13 septembre 2014 Posté(e) le 13 septembre 2014 (modifié) Bonjour, Je viens d’acquérir un DS214Play, j'en suis assez content Je cherche maintenant a pouvoir m'y connecter en ssh, mais je n'y arrive pas. Voici ma configuration : Internet -------- Livebox --------- Routeur ------------- NAS. | |--------------- PC Routeur en 10.0.0.1, nas en 10.0.0.4. J'ai activé le ssh sur le nas. J'arrive bien a me connecter a partir de mon pc en 10.0.0.4:22. En revanche impossible depuis l'extérieur soit timeout, soit connection closed by foreign host... J'ai forwerder les connexions de ma livebox du port 443, vers mon routeur (192.168.1.12) vers le port 22. Puis ouvert le port 22 de mon routeur ... J'essaye de me connecter en port 443... ni le ip:443 a part du net, ni le 192.168.1.1:443 ne fonctionne ;( J'ai un peu essayer de bidouiller les ouverture de port ... rien ne marche ... Merci d'avance Modifié le 13 septembre 2014 par Rainphoenix 0 Citer
loli71 Posté(e) le 13 septembre 2014 Posté(e) le 13 septembre 2014 Bizarre d'avoir placé un routeur après ta box surtout si ton PC (connecté à ta box) et ton nas (connecté à ton routeur) .. je vois pas trop l’intérêt, à part complexifier les forwards et autre. Je suppose que ton routeur fait du NAT entre son interface WAN (192.168.1.X) connectée côté Box et ses interfaces LAN côté NAS (10.0.0.X) non ? 0 Citer
Rainphoenix Posté(e) le 13 septembre 2014 Auteur Posté(e) le 13 septembre 2014 (modifié) Bizarre d'avoir placé un routeur après ta box surtout si ton PC (connecté à ta box) et ton nas (connecté à ton routeur) .. je vois pas trop l’intérêt, à part complexifier les forwards et autre. Je suppose que ton routeur fait du NAT entre son interface WAN (192.168.1.X) connectée côté Box et ses interfaces LAN côté NAS (10.0.0.X) non ? J'avais fait ca il y a fort longtemps car je gagnais en ping sur tous mes jeux ... L'interet que je voyais c'était que mon routeur est en 1Gbs et ma livebox ... bah je sais pas ... du coup en branchant mon pc et NAS au routeur leurs connexions seront rapides ... (Jme goure peut etre ^^) ... Pour le NAT j'en ai pas la moindre idée ! comment je peux savoir ? Modifié le 13 septembre 2014 par Rainphoenix 0 Citer
loli71 Posté(e) le 13 septembre 2014 Posté(e) le 13 septembre 2014 J'ai forwerder les connexions de ma livebox du port 443, vers mon routeur (192.168.1.12) vers le port 22. Puis ouvert le port 22 de mon routeur ... Que veux tu dire par cela exactement ? Il s'agit de que marque / type de routeur ? 0 Citer
Rainphoenix Posté(e) le 13 septembre 2014 Auteur Posté(e) le 13 septembre 2014 (modifié) Que veux tu dire par cela exactement ? Il s'agit de que marque / type de routeur ? J'ai un Netgear WNDR3300 Dans port Forwardering j'ai mis ca : # Service Name Start Port End Port Server IP Address 1 SSH 22 22 10.0.0.4 Modifié le 13 septembre 2014 par Rainphoenix 0 Citer
loli71 Posté(e) le 13 septembre 2014 Posté(e) le 13 septembre 2014 (modifié) Oh, il me semblait bien avoir compris cela. Donc ton routeur se comporte comme ta box, tu as mis du forwarding dessus aussi, le forward semble correct. Par contre, dans les tests que tu as effectué, le ssh 192.168.1.1:443 ne pourra jamais fonctionner (limitation des BOX en général), si tu veux voir si la config de ton routeur est la bonne il faut faire la chose suivante : Branché ton PC sur ta box (en fils ou wifi) et donc avoir une adresse IP en 192.168.1.x et de là faire un ssh 192.168.1.12 port 22 (si j'ai bien compris que ton routeur avait comme adresse IP 192.168.1.12 sur son interface WAN (connecté à ta box)). Ensuite vouloir utiliser les ports Giga de ton routeur pour y connecter ton PC et ton NAS est une chose compréhensible, et cela augmente la vitesse de transfert entre ton PC et ton NAS, en aucun cas la vitesse entre ton PC et internet ou ton nas et internet, car cette vitesse est limité par ton accès internet et même la fibre dépasse rarement 100Meg (vitesse en général des ports des box standards). Ton routeur ne fait en fait que complexifier ton réseau tel qu'il est configuré, un switch Giga à la place de ton routeur aurait été la meilleur solution. A moins que tu ne te serves de ton WNDR3300 pour faire du Wifi ? Je vais jeter un coup d'oeil sur le net concernant ton routeur pour voir si tu peux l'utiliser en mode bridge (plus proche d'un switch). Modifié le 13 septembre 2014 par loli71 0 Citer
Rainphoenix Posté(e) le 13 septembre 2014 Auteur Posté(e) le 13 septembre 2014 Je fais la manip des que je peux pour voir si la config de mon routeur est OK! Oui je me sers de ce routeur uniquement en switch ... en fait je l'avais sous la main donc je voulais tenter de l'utiliser. J'utilise le Wi-Fi de ma box pour mes autres appareils. Merci pour ces premieres infos 0 Citer
loli71 Posté(e) le 13 septembre 2014 Posté(e) le 13 septembre 2014 (modifié) Dans ce cas là, il faut brancher ton routeur autrement et le configurer autrement : - désactiver le DHCP sur le LAN de ton router (10.0.0.X) - Changer l'adresse IP de ton routeur côté WAN de ton routeur (passer de 192.168.1.14 en 192.168.2.1 par exemple car en fait tu ne t'en serviras pas du WAN) - Changer l'adresse IP de ton routeur côté LAN en lui mettant l'adresse IP FIXE en 192.168.1.254 (en dehors de la plage DHCP géré par la box) - débrancher le cable WAN qui vient de ta box et le brancher sur un port LAN de ton routeur (donc la partie switch Giga de ton routeur) Du coup, tous tes équipements (NAS, PC, BOX, Wifi etc..) auront des adresses dans le réseau fourni par le DHCP de ta box en 192.168.1.X, plus de problème de NAT/forward sur ton routeur et tu utiliseras les ports Giga de ton routeur. Je ne sais pas si j'ai été clair, mais n'hésites pas si tu as des questions ;-) Par contre, pour mettre cela en place cela veut dire qu'il faut savoir changer des adresse IP sur ton PC durant les manipulations sur ton routeur pour continuer à pouvoir le configurer C'est dans cette configuration que je me sers de mon routeur Wifi afin de profiter des ports Giga, à la différence pour moi qu'en plus c'est mon routeur qui fait le wifi et pas la box pour des raisons de puissance de signal Modifié le 13 septembre 2014 par loli71 0 Citer
CoolRaoul Posté(e) le 13 septembre 2014 Posté(e) le 13 septembre 2014 (modifié) Je confirme la methode proposée par loli71: j'ai également un routeur/wifi (TP-Link) qui ne me sert que de point d'acces WIFI et j'ai une config identique à la sienne. Modifié le 13 septembre 2014 par CoolRaoul 0 Citer
loli71 Posté(e) le 13 septembre 2014 Posté(e) le 13 septembre 2014 Pour te donner un coup de main, voici en gros ce que tu devrais configurer dans ton routeur (merci netgear de fournir sur le net une interface web de test pour chaque modèle ^^), j'ai repris les infos de mon explication au dessus dans les captures d'écran. config côté WAN (appelé internet connection) : config côté LAN (bien penser à décocher la case "Use router as DHCP server" surtout) : 0 Citer
Rainphoenix Posté(e) le 13 septembre 2014 Auteur Posté(e) le 13 septembre 2014 (modifié) Déja grand merci pour ton aide c'est super ! J'ai suivi ce que tu m'as dit, j'en suis la : (info du routeur) # IP Address Device Name 1 192.168.1.1 LIVEBOX 2 192.168.1.16 -- 3 192.168.1.17 -- 4 192.168.1.18 NAS Tout est bien en 192.168.1.x ! J'ai mis ca en config livebox (que la ligne ssh2, le reste est par defaut...) http://img11.hostingpics.net/pics/228384regles.png (J'ai corrigé la faute de frappe 192 ...) ca ne change rien Et quand je veux me connecter a monip:443 toujours le connection closed by foreign host En local le 192.168.1.18:22 est OK Par contre le 192.168.1.1:443 est KO Modifié le 13 septembre 2014 par Rainphoenix 0 Citer
pluton212+ Posté(e) le 14 septembre 2014 Posté(e) le 14 septembre 2014 Bonjour, c'est juste pour satisfaire ma curiosité: pourquoi tous les ports sources sont >= 1024? C'est une config perso ou bien livrée avec le routeur? 0 Citer
Rainphoenix Posté(e) le 14 septembre 2014 Auteur Posté(e) le 14 septembre 2014 Hello les ports < 1024 sont réservés au systeme Apres c'est une config de la livebox d'origine 0 Citer
loli71 Posté(e) le 14 septembre 2014 Posté(e) le 14 septembre 2014 (modifié) Juste une question, tu as quoi comme box exactement ? La capture d'écran que tu as fourni provient de quelle partie de conf ? Firewall non (autorisation des flux) ? Pour le forwarding de port, c'est plutôt dans la partie NAT/PAT que tu dois renseigner cela : http://assistance.orange.fr/livebox-2-configurer-pour-l-utilisation-d-un-jeu-ou-d-une-application-serveur-854.php Du genre: Port externe: 443 Port interne :22 Protocole : TCP appareil: 192.168.1.18 Modifié le 14 septembre 2014 par loli71 0 Citer
Rainphoenix Posté(e) le 14 septembre 2014 Auteur Posté(e) le 14 septembre 2014 (modifié) Une livebox (sagem je crois ....) Oui c'était la conf firewall .... J'ai enlevé ma ligne ssh du coup de la conf firewall ....... J'ai ajouté ca (conf nat) SSH 443 22 TCP NAS mais ca ne marche pas ... ca tourne dans le vide toujours pour 192.168.1.1:443 ou ip:443 en extérieur :/ (J'ai essayé avec parfeu desactivé ..) Modifié le 14 septembre 2014 par Rainphoenix 0 Citer
cultive Posté(e) le 15 septembre 2014 Posté(e) le 15 septembre 2014 Salut, J'ai enlevé ma ligne ssh du coup de la conf firewall ....... J'ai ajouté ca (conf nat) SSH 443 22 TCP NAS Si je regarde sur la config de la livebox, c'est le port interne en premier donc il faut mettre : 22 443 TCP Dans l'autre sens ça ne marche pas. Comme l'a dit loli71 Port externe: 443 Port interne :22 Protocole : TCP appareil: 192.168.1.18 J'espère que c'était ça le pb =) 0 Citer
Rainphoenix Posté(e) le 15 septembre 2014 Auteur Posté(e) le 15 septembre 2014 Wouhou ca marche !!!!! Merci a tout le monde et surtout loli71 Par contr, j'ai une question, pourquoi en local avec putty je ne peux pas me co ni avec monip:443 ni 192.168.1.1:443 ? Par contre de mon téléphone c'est OK avec mon ip sans le wifi ... Merci en tout cas 0 Citer
gaetan.cambier Posté(e) le 15 septembre 2014 Posté(e) le 15 septembre 2014 Car la livebox ne supporte pas le loopback 0 Citer
Rainphoenix Posté(e) le 15 septembre 2014 Auteur Posté(e) le 15 septembre 2014 Ok dommage alors Merci encore 0 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.